kuccoinlognzs.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kuccoinlognzs.gitbook.io
Ta domena wydaje się być stroną hostowaną w GitBook, przedstawiającą się jako strona logowania do KuCoin oraz strona z informacjami o giełdzie kryptowalut. Tytuł strony, meta description i widoczna treść odnoszą się do logowania do KuCoin, kupowania i przechowywania kryptowalut oraz poruszania się po funkcjach giełdy. Zrzut ekranu pokazuje elementy brandingu i układu przypominające stronę docelową platformy kryptowalutowej, a nie niezależny artykuł redakcyjny ani neutralną stronę dokumentacji.
Na podstawie struktury subdomeny strona jest hostowana pod gitbook.io, a nie w głównej domenie internetowej KuCoin. Sugeruje to, że może to być treść opublikowana przez użytkownika na platformie dokumentacyjnej, a nie oficjalna własność giełdy. Wzorzec nazewnictwa „kuccoinlognzs” oraz ścieżka strony odnosząca się do „kucoin” i „login” mogą wskazywać na próbę przyciągnięcia użytkowników szukających dostępu do konta lub informacji związanych z giełdą.
Strona wydaje się koncentrować na dostępie do kont kryptowalutowych i treściach dotyczących rozpoczęcia korzystania z giełdy. Ponieważ odnosi się do procesu logowania do platformy finansowej, będąc jednocześnie hostowaną w zewnętrznej usłudze publikacyjnej, odwiedzający mogą chcieć dokładnie zweryfikować, czy jest ona rzeczywiście prowadzona przez markę, do której się odnosi.
Ocena bezpieczeństwa kuccoinlognzs.gitbook.io
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto treść strony i jej tytuł ściśle odnoszą się do logowania do znanej giełdy kryptowalut, podczas gdy rzeczywistym hostem jest subdomena GitBook z etykietą wyglądającą na błędnie zapisaną, a nie główna domena giełdy. To podobieństwo może wskazywać na stronę sobowtóra mającą na celu imitowanie marki lub wykorzystanie zaufania użytkowników.
Inne sygnały są mieszane, ale nie przeważają nad wskaźnikami phishingu. Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w czasie przeglądu w dużej mierze czyste. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Zrzut ekranu pokazuje również branding i komunikaty ukierunkowane na logowanie związane z platformą kryptowalutową, co może zwiększać potencjalny wpływ, jeśli strona jest wykorzystywana do wyłudzania danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, a ruch jest kierowany przez infrastrukturę Cloudflare przy adresie IP serwera 172.64.147.209. Hosting wydaje się być zapewniany przez Cloudflare, a sama strona jest serwowana z platformy gitbook.io. Na podstawie dostarczonych danych DNS wygląda na to, że DNSSEC nie jest podpisany.
Z technicznego punktu widzenia obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również mogą korzystać z ważnych certyfikatów i renomowanych platform hostingowych. W dostarczonym skanie treści nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale model hostingu i wzorzec nazewnictwa subdomeny mogą ułatwiać szybkie wdrożenie nadużycia i późniejsze usunięcie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?